瑞數信息受邀參與2023滬深金融信創發展與推進專題閉門研討會

2023年08月08日15:08:04 科技 1680

為發展金融信創以保障金融行業本質安全,聯動深圳上海兩地金融人才交流、促進行業信創實踐落地,8月4日,「2023滬深金融信創發展與推進專題閉門研討會」在上海圓滿落幕。


瑞數信息高級安全專家仇敏華髮表《信創環境下針對API的安全審計及治理對策》主題演講


瑞數信息受邀參與2023滬深金融信創發展與推進專題閉門研討會 - 天天要聞

瑞數信息受邀參與2023滬深金融信創發展與推進專題閉門研討會 - 天天要聞

本次會議基於數字經濟蓬勃發展的背景,結合我國關鍵領域核心技術嚴重依賴海外廠商的問題,邀請到了包括銀行、證券、基金、信託等金融行業的專家及領導參會,針對解決金融產業關鍵技術環節「卡脖子」問題,吸取各企業發展金融信創的經驗進行交流分享及專題研討。


API安全問題嚴峻


在「萬物皆可API」的時代,通過API快速構建產品和服務、迅速響應客戶需求已是數字化企業的必備技能。但同時,API承載著越來越複雜的應用程序邏輯和越來越多敏感數據的特徵,也使得API成為黑客攻擊的重點目標。


當前,API應用廣泛、業務邏輯複雜、涉及數據量大,一旦發生安全事件,可能給政府、企業、用戶帶來嚴重影響。《網路安全法》《個人信息保護法》《數據安全法》正式施行帶來的合規監管壓力,也促使企業必須加強API安全建設,保障數據安全。


瑞數 API 安全審計系統

(API SecAudit)


對此,瑞數信息推出瑞數 API 安全審計系統(API SecAudit),以API資產管理為重點、API安全審計為核心,幫助企業自動發現API資產、檢測API安全攻擊、識別API請求中的敏感數據、監測API運行狀態、審計API訪問行為、識別API應用缺陷,提供豐富的API安全審計報告。

瑞數信息受邀參與2023滬深金融信創發展與推進專題閉門研討會 - 天天要聞


瑞數 API 安全審計系統

(API SecAudit)產品功能


01 API資產自動發現

通過對API流量分析,自動發現流量中的網站、埠、API資產和敏感介面,支持自定義 API介面規則,快速、精準地進行API介面自動識別、API介面樣式提取並提供API介面可視化展示,支持API介面分類、分組並指派責任人,實現數據分權管理。


02 API安全攻擊檢測

對API介面進行檢測和監控,以發現和防範針對API介面的安全攻擊。系統從海量訪問中快速發現和定位安全風險事件,覆蓋OWASP API Security Top10,支持API異常行為檢測和參數合規檢測,快速應對諸如爬蟲、撞庫等各類API業務安全威脅。


03 API敏感數據監控

內置敏感數據檢測引擎,覆蓋姓名、手機號、身份證、銀行卡、密碼等超多上百種敏感數據類型,內置電信和金融行業數據分級,支持敏感數據自動分級,實時洞察API介面中雙向傳輸的敏感數據、明文密碼和弱密碼等數據泄漏風險,對API介面傳輸的敏感數據進行記錄、分析和審查,以保證敏感數據的安全傳輸。


04 API運行狀態監控

對API介面的運行狀態進行實時監控和管理,包括對API介面的可用性、響應時間、錯誤率等指標進行監控和分析。通過API運行狀態監控,可以及時發現和解決API介面的問題,保證API的穩定性和可靠性,提高系統的可用性和性能。


05 API訪問行為審計

對API介面的訪問行為進行監控和審計,包括對API介面的請求、響應、參數和返回值等進行記錄、分析和審查。建立API訪問基線,識別偏離基線和異常的訪問行為,如:高頻訪問、內網應用訪問互聯網等;同時,自動識別Bot訪問行為,對Bot類型進行分類,更有效地實現訪問行為審計,從而及時發現和解決問題,保證API介面的正常訪問。


06 API應用缺陷識別

API應用缺陷指的是在API應用中存在的安全問題,如未鑒權、明文密碼、脫敏策略不一致等。瑞數API安全審計系統內置API應用缺陷檢測模板,通過流量分析和檢測,發現和識別 API應用中的缺陷問題,從而方便開發部門及時進行修復和優化。瑞數API安全審計系統可以全面、系統地對API應用進行缺陷識別,內置應用缺陷處理工作流,幫助企業提高API應用的安全性。


07 API安全審計報表

系統提供了豐富的API安全報表,通過內嵌的報表功能為用戶提供API安全專項報表,如 API風險總覽、API攻擊報表、API缺陷報表、API敏感數據報表等。

API安全審計報表可總結和分析API介面的安全狀況和存在的安全風險,同時提出改進和優化建議,以保證API介面的安全性和可靠性。通過對API介面的安全性進行審計並生成報表,可以及時發現和解決API介面的安全問題,提高系統的安全性和可靠性。

科技分類資訊推薦

蘋果 watchOS 11.6 開發者預覽版 Beta 發布 - 天天要聞

蘋果 watchOS 11.6 開發者預覽版 Beta 發布

IT之家 6 月 17 日消息,蘋果今日向 Apple Watch 用戶推送了 watchOS 11.6 開發者預覽版 Beta 更新(內部版本號:22U5054b),本次更新距離上次發布 Beta/RC 間隔 41 天。 本文由機器人發布,IT之家稍後將為大家帶來具體更新內容。 附 watchOS 11 發布歷史: IT之家小夥伴如果找到更多新內容,可以在
蘋果 visionOS 2.6 開發者預覽版 Beta 發布 - 天天要聞

蘋果 visionOS 2.6 開發者預覽版 Beta 發布

IT之家 6 月 17 日消息,蘋果今日向 Vision Pro 用戶推送了 visionOS 2.6 開發者預覽版 Beta 更新(內部版本號:22O5754c),本次更新距離上次發布 Beta/RC 間隔 41 天。 需要注意的是,因蘋果各區域節點伺服器配置緩存問題,可能有些地方探測到升級更新的時間略有延遲,一般半小時內,不會太久。 本文由機器人發布,I
蘋果 macOS 15.6 開發者預覽版 Beta 發布 - 天天要聞

蘋果 macOS 15.6 開發者預覽版 Beta 發布

IT之家 6 月 17 日消息,蘋果今日向 Mac 電腦用戶推送了 macOS 15.6 開發者預覽版 Beta 更新(內部版本號:24G5054d),本次更新距離上次發布 Beta/RC 間隔 41 天。 本文由機器人發布,IT之家稍後將為大家帶來具體更新內容。 附 macOS 15 發布歷史: IT之家小夥伴如果找到更多新內容,可以在投稿或評論區中提出你
蘋果 iOS 18.6 開發者預覽版 Beta 發布 - 天天要聞

蘋果 iOS 18.6 開發者預覽版 Beta 發布

IT之家 6 月 17 日消息,蘋果今日向 iPhone 用戶推送了 iOS 18.6 開發者預覽版 Beta 更新(內部版本號:22G5054d),本次更新距離上次發布 Beta/RC 間隔 41 天。 本文由機器人發布,IT之家稍後將為大家帶來具體更新內容。 附 iOS/iPadOS 18 發布歷史: IT之家小夥伴如果找到更多新內容,可以在投稿或評論區
ToB話聊室:光學AI處理器準確分類無線信號;腦機介面成失語者「數字聲帶」 - 天天要聞

ToB話聊室:光學AI處理器準確分類無線信號;腦機介面成失語者「數字聲帶」

【ZOL中關村在線原創新聞】6月16日,歡迎收看《ToB話聊室》。在這裡,小編將跟你嘮一嘮科技領域的新鮮事兒。光學AI處理器可高效準確分類無線信號據最新一期《科學進展》雜誌報道,美國麻省理工學院團隊開發出一種專為無線信號處理而設計的全新人工智慧(AI)硬體加速器。這種光學處理器能以光速進行機器學習運算,可在數十...
天璣9500再曝:首發搭載X930超大核,9月正式發布! - 天天要聞

天璣9500再曝:首發搭載X930超大核,9月正式發布!

隨著移動晶元製程不斷逼近物理極限,旗艦SoC的每一代更迭都不再只是常規升級,而是廠商之間真正意義上的技術較量,比如我們常在旗艦手機上見到的高通驍龍8系與聯發科天璣9系,它們之間的相互競爭,早已成為許多網友關注的焦點。
一加15曝光:驍龍8Elite2+1.5K直屏+自主影像,或10月發布 - 天天要聞

一加15曝光:驍龍8Elite2+1.5K直屏+自主影像,或10月發布

在手機行業進入「性能普遍過剩」的當下,旗艦產品的定義正在悄然發生變化。晶元早已不再是唯一賣點,外觀設計、影像系統、屏幕體驗、系統調校等維度逐漸成為用戶綜合決策的重要考量。而即將在今年下半年登場的「一加15」,很可能就是這種新趨勢下的又一代表
陽江商業發射場:第二個海南商發? - 天天要聞

陽江商業發射場:第二個海南商發?

圖/陽江海陵島海陵島,莫做「水魚島」全文3678字,閱讀時間約9分鐘繼去年海南商業航天發射場(簡稱"海南商發")竣工運營後,廣東省陽江市也在積極謀劃建設商業航天發射場。如順利,陽江可能成為中國第二座商業航天發射場。